Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan.Generic in Dateien acroFF.dll

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.11.2011, 20:15   #16
Berti87
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



Ich habe nur ne normale windows dvd. Mit dieser werde ich dann das System formatieren und Windows neu aufsetzen.

Alt 23.11.2011, 20:19   #17
markusg
/// Malware-holic
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



genau.
ich wollte ja nur sicher gehen das du weist wie das funktioniert, dass ist ja nicht selbstverständlich.
es wäre günstig wenn du alle partitionen löschst und neu anlegst.
danach evtl. vorhandene treiber bzw support cds nutzen.
die folgende anleitung wird lang, wenn dir der opera nicht zusagt, sag mir bescheid, denn dann muss ich teile der anleitung anpassen.

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
instaliere jetzt gdata neuste version von der homepage hohlen

Browserwahl:
Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema.
ich persönlich rate dir zum opera
Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Anleitung: Backup mit Windows 7-Bordmitteln - NETZWELT
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser
__________________

__________________

Alt 23.11.2011, 21:32   #18
Berti87
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



Hi,
Also ich würde lieber Firefox anstatt Opera verwenden als Browser und ich habe noch eine Frage zum neu aufgesetzen System:
Wie soll ich die notwendigen Updates(bsp. Service Pack 1) und downloads (FlashPlayer, AdobeReader, Java usw...) durchführen, denn am Anfang ist mein System ja sehr stark anfällig wenn ich Surfe, da ja diese Updates noch nicht gemacht worden sind. Soll ich soetwas wie Knoppix benutzen, oder was schlägst du vor?
__________________

Alt 23.11.2011, 21:37   #19
markusg
/// Malware-holic
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



so lange du auf den hersteller seiten bleibst passt das, und du benötigst ja sowieso erst mal nur die programme aus meiner anleitung.
firefox:
als adon noscript, es werden dadurch einige scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden
soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen
aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen.
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten für Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.

sandboxie + firefox
anleitung:
Sandbox*Einstellungen |
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
bitte auf beschrenkungen, internet zugriff
dort:
firefox.exe und
plugin-container.exe
eintragen
das selbe auch bei start /ausführen zugang.
bitte unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
eintragen.
bei

öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.
rest bleibt
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 23.11.2011, 21:52   #20
Berti87
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



Hi,
Was für einen Unterschied gibt es bei Sandboxie zwischen der kostenfreien Version und der kostenlosen Version?


Alt 23.11.2011, 23:25   #21
Berti87
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



Wie sieht es denn eigentlich mit einem Antivirusprogramm/Firewall aus. Also ich habe GData2010. Soll ich das benutzen? Und es gibt ja auch noch die Windows eigene Firewall und den WindowsDefender. Was soll ich davon benutzen?

Alt 24.11.2011, 12:52   #22
markusg
/// Malware-holic
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



hi, du kannst zum beispiel erzwungende programme einstellen, wie du ja vllt gemerkt hast, musst du den browser jetzt immer mit klick auf sandboxed web browser starten, dies ist natürlich zb in mails blöd wenn du in deinem email programm direkt auf nen link klickst, wenn du aber einstellen kannst das programme immer dort starten sollen ist es egal wie du das programm öffnest bzw wo es startet immer in der sandbox, und noch einige funktionen mehr gibts
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.11.2011, 12:53   #23
markusg
/// Malware-holic
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



na gdata 2012, hatte ich ja geschrieben. windows firewall ist ok, defender braucht man dann nicht mehr
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.11.2011, 14:30   #24
Berti87
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



@markusg
Vielen Dank für deine Bemühungen
Ich habe leider aber immer noch einige Fragen:
1) Ich habe mir bereits GData 2010 damals gekauft und die Lizens ist noch nicht abgelaufen. Soll ich jetzt nochmals bezahlen für GData 2012 obwohl ich ja mit GData 2010 noch aktuelle Updates machen kann.
2) Verstehe ich das richtig, dass ich sowohl die GData-Firewall als auch die Windows-Firewall aktiviert haben soll?
3) Zur Sandbox:
Du hast in einem vorherigen Post geschrieben:
"bitte unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
eintragen.
bei
"
Die Datei "c:\windows\sandboxie.ini" finde ich nicht und ich verstehe auch nicht, wo bzw. wie ich da was eintragen soll

4)Was ist jetzt mit dem eventuell verseuchten USB-Stick, auf dem ich ja Daten vom verseuchten System habe. Wie kann ich überprüfen, ob er wirklich verseucht ist?

Alt 24.11.2011, 14:34   #25
markusg
/// Malware-holic
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



1) Ich habe mir bereits GData 2010 damals gekauft und die Lizens ist noch nicht abgelaufen. Soll ich jetzt nochmals bezahlen für GData 2012 obwohl ich
ja mit GData 2010 noch aktuelle Updates machen kann.
nö, einfach gdata 2012 instalieren und deine lizenz angeben, upgrades sind kostenlos
2) Verstehe ich das richtig, dass ich sowohl die GData-Firewall als auch die Windows-Firewall aktiviert haben soll?
du kannst eine der firewalls abschalten such dir aus mit welcher du besser zurecht kommst. mir ppersönlich reicht die windows fw
3. ist Sandboxie denn schon instaliert?
nutze mal die windows suche und suche nach
sandboxie.ini
dann öffne diese und unter defauld box diese einträge kopieren und eintragen
4. kommt wenn alle tipps umgesetzt sind. sind sie das? update checker, windows updates, backup software autorun aus, alles durchgeführt?
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.11.2011, 16:11   #26
Berti87
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



Hi,
Ich habe noch 2 weitere Fragen/Anmerkungen
1) Wie und warum schalte ich autorun aus?
2) Ich habe immer noch Probleme mit der Datei sandboxie.ini
Also ich habe 2 Systeme, für die ich gerade gleichzeitig absichern will. Einmal benutze ich windows vista (Notebook) und Windows7(PC/Hauptsystem). Bei vista hat das mit der Änderung der Datei problemlos geklappt, also ich konnte ganz einfach die Sachen einfügen und die Datei dann speichern. Aber bei Win7 funktioniert das nicht. Wenn ich die Datei ändere und dann auf speicher klicke, dann kommt erst ein Fenster mit "Speicher unter" (das kam bei vista nicht). So jetzt kann ich die Datei nur als .txt Datei in das selber Verzeichnis speicher. Wenn ich jetzt aber die Datei sandboxie.ini überschreiben will, bekomme ich die Fehlermeldung "! Zugriff verweigert". Was mache ich falsch?
PS: Nur aus Neugier: Was bringt es eingentlich, wenn ich diesen Text in die Datei kopiere d.h. was ändert sich dadurch?

Alt 24.11.2011, 16:19   #27
markusg
/// Malware-holic
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



1) Wie und warum schalte ich autorun aus?
wie steht in der anleitung, da gibts mehrere methoden.
warum, autorun ist eine funktion über die festgelegte programme gestartet werden, diese werden in der autorun.inf definiert.
nehmen wir an, du verleist einen usb stick an einen freund, der hat eine malware, die nutzt diese autorun funktion als einen verbreitungsweg.
freund schließt stick an, malware kopiert sich auf den stick, du schließt den stick an, malware kopiert sich auf deinen pc.
deswegen funktion abschalten.
sandboxie.ini
rechtsklick auf die datei, schreibschutz entfernen, übernehmen ok
dann bitte die enderung machen, speichern und schreibschutz unbedingt wieder auswählen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.11.2011, 16:44   #28
Berti87
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



Die Datei sandboxie.ini war schon nicht-schreibgeschützt D.h. das Problem besteht immer noch?
Nochmals meine kleine Zwischenfrage: Warum muss ich die Datei sandboxie.ini ändern?

Alt 24.11.2011, 16:49   #29
markusg
/// Malware-holic
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



dies ist für die adons noscript und adblock+ damit sie ungehindert in der sandbox arbeiten
wie siehst auf dem tap sicherheit aus, gib da mal für alle benutzer vollzugriff
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.11.2011, 17:17   #30
Berti87
 
Trojan.Generic in Dateien acroFF.dll - Standard

Trojan.Generic in Dateien acroFF.dll



Hat jetzt endlich geklappt mit der Datei sandboxie.ini
Noch mal kurz zur Nachfrage. Folgendes soll aktiv/inaktiv sein:
-GData aktiv
-GData-Firewall inaktiv
-Windows Firewall aktiv
-Windows Defender inaktiv

Noch eine kurze Frage zum Backup:
Ich habe jetzt ein Backup des Systems gemacht und habe es auf der Festplatte gespeichert. Das Dumme ist jedoch, dass das Backup 15GB groß ist und ich weder einen BluRay-Brenner, noch einen so großen USB Stick oder eine externe Festplatte habe. Jetzt zu meiner Frage: Macht es überhaupt Sinn solche Backup-Dateien auf der eigenen Festplatte zu speichern? Denn wenn mein System wieder irgendwie infiziert wird, dann könnte man doch nicht mehr garantieren, dass die Backup Dateien nicht infiziert sind und somt würden die BackUp Dateien mir nichts bringen. Sehe ich das richtig?

Antwort

Themen zu Trojan.Generic in Dateien acroFF.dll
anderes, befinden, dateien, festplatte, frage, fragen, gdata, hilfreich, infizierte, leute, namen, neu, nichts, platte, retten, schadprogramme, system, trojan.generic, trojaner, updates, verzeichnis, windows, windows 7, übrig, zahlen, zukunft




Ähnliche Themen: Trojan.Generic in Dateien acroFF.dll


  1. Trojan.GenericKD.2269178 (B) + Trojan.Generic.13051484 (B) + Trojan.Generic.12905642 (B)
    Log-Analyse und Auswertung - 10.04.2015 (12)
  2. ZoneArlarm scan ergab u.a. HEUR:Trojan.Win32.Generic , Trojan.Win32.Agent.aeqtk
    Log-Analyse und Auswertung - 11.02.2014 (9)
  3. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  4. Windows7:Kapersky findet HEUR:Trojan.Win32.generic und Trojan.Downloader.Win32MultiDL (Arbeitspc!)
    Log-Analyse und Auswertung - 15.11.2013 (9)
  5. Trojan.Sirefef.MC und Trojan.Generic.8253580 lassen sich nicht entfernen!
    Log-Analyse und Auswertung - 23.02.2013 (9)
  6. Trojan.Tdss-7762 und Trojan.Generic.FakeAV.WKA unter Vista
    Plagegeister aller Art und deren Bekämpfung - 19.11.2012 (20)
  7. Trojan Sirefek KD Trojan Generic 7656944
    Plagegeister aller Art und deren Bekämpfung - 07.09.2012 (3)
  8. Virenfund Trojan.Generic.7552386 und Trojan.Sirefef.FY nach GVU-Befall
    Log-Analyse und Auswertung - 03.08.2012 (15)
  9. Virusbefall (Trojan.Generic, Trojan.Sirefef, Win64.Sirefef, Win32.Atraps) bei windows installer & Co
    Plagegeister aller Art und deren Bekämpfung - 23.07.2012 (19)
  10. Ordner sind in scr. Dateien umgewandelt durch Win32.Generic.497907 (Engine A)
    Log-Analyse und Auswertung - 24.06.2012 (1)
  11. Trojan.SpyEye.config-251 und Trojan.Generic.KD.227292
    Log-Analyse und Auswertung - 10.06.2011 (5)
  12. PDM.Trojan.generic - Einige Ordner und Dateien sowie nicht sichtbar
    Log-Analyse und Auswertung - 02.06.2011 (6)
  13. Gen: Trojan.Heur.GM.01E0000002 und Trojan.Generic.4033639 von BitDefender Internet Security 2011 gef
    Plagegeister aller Art und deren Bekämpfung - 22.04.2011 (1)
  14. Mehrere Viren u.a. Trojan-Dropper.Win32.FrauDrop.bdq, Trojan.Win32.Generic
    Log-Analyse und Auswertung - 13.09.2010 (5)
  15. Trojan.Generic.IS.541395 und Trojan.Script.190190
    Plagegeister aller Art und deren Bekämpfung - 29.03.2010 (17)
  16. Trojan.Agent (evtl. Trojan.Generic)
    Plagegeister aller Art und deren Bekämpfung - 09.12.2009 (1)
  17. Generic Trojan - Trojan Patch F
    Log-Analyse und Auswertung - 13.02.2008 (0)

Zum Thema Trojan.Generic in Dateien acroFF.dll - Ich habe nur ne normale windows dvd. Mit dieser werde ich dann das System formatieren und Windows neu aufsetzen. - Trojan.Generic in Dateien acroFF.dll...
Archiv
Du betrachtest: Trojan.Generic in Dateien acroFF.dll auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.